Gjest Slettet+231324246 Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 Får ikke slettet 'My Web Search' fra Add or Remove. Det kommer bare opp et tomt vindu som viser til denne adressen: C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL\106 Noen som vet hvordan jeg blir kvitt dette? Lenke til kommentar
kjetilkl Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 My Web Search er jo spyware/adware/malware, så det er nok ikke meningen at du skal få fjernet det. - Du kan jo prøve å følge instruksene her; http://www.pchell.com/support/mywebsearch.shtml Lenke til kommentar
Gjest Slettet+231324246 Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 Synes det kan være litt vanskelig å forstå hva jeg egentlig skal gjøre. Har kjørt div anti spy/adware, ccleaner og MyWebSearch blir blokkert av Security Zone Policy. Har funnet noen varianter av MWSBAR-filer i Documents and Settings\All Users\Application Data\SecTaskMan (og der lå det mye annet rart også!) Har slettet disse. En ligger i housecall.6\quaranine - er det meningen at jeg skal slette det som blir lagt i karantene? Trenger hjelp . . . Lenke til kommentar
Tosha0007 Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 prøv å følg denne brukarrettleiinga https://www.diskusjon.no/index.php?showtopic=691246 Post loggane her i din eigen tråd Lenke til kommentar
-= El Diablo =- Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 Det er flere måter å gjøre dette på. Enten manuelt via Regedit (Start -> Kjør -> regedit) eller via 3.partsprogrammer som f.eks. CCleaner eller Spybot - Search & Destroy. Manuelt kan du gjøre følgende: Start regedit, naviger deg frem til HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall. Gjør først en backup ved å høyreklikke på valgte element og velge "eksporter". Deretter kan du slette det. Lykke til! Lenke til kommentar
Gjest Slettet+231324246 Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 Det er flere måter å gjøre dette på. Enten manuelt via Regedit (Start -> Kjør -> regedit)eller via 3.partsprogrammer som f.eks. CCleaner eller Spybot - Search & Destroy. Manuelt kan du gjøre følgende: Start regedit, naviger deg frem til HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall. Gjør først en backup ved å høyreklikke på valgte element og velge "eksporter". Deretter kan du slette det. Lykke til! Takk, dette tror jeg var et godt tips :-) Har nå gått den manuelle veien, men får ikke laget backup så jeg nøler med å slette filen som heter UninstallString. Kan noe viktig slutte å virke om jeg sletter uten backup? Det ligger MASSE i folderen uninstall, blant annet en lang rekke filer som ser slik ut eller likner på denne: {2318C2B1-4965-11d4-9B18-009027A5CD4F} Skal de være der? Takk igjen! Lenke til kommentar
Gjest Slettet+231324246 Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 prøv å følg denne brukarrettleiinga https://www.diskusjon.no/index.php?showtopic=691246 Post loggane her i din eigen tråd Takk skal du ha, legger ved combofix-log og mbam hvor 2 Trojanere ble funnet . . . Skjønner ikke hvorfor IE-ikonet plutselig ligger på desktop og jeg fikk ERROR om at Boot Partition cannot be enumerated correctly da jeg sa ja til å installere RECOVERY CONSOLE. RECOVERY CONSOLE ble ikke installert, er det ille? Takker så mye for hjelp! mbam_log_2008_10_17__16_27_25_.txt log.txt Lenke til kommentar
raWrz Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 (endret) kan du kjøre en hijak this takk ? så skal jeg få norbat eller SNIPSAAT til og se på combofix og hijakthis Endret 17. oktober 2008 av Submit Lenke til kommentar
Gjest Slettet+231324246 Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 prøv å følg denne brukarrettleiinga https://www.diskusjon.no/index.php?showtopic=691246 Post loggane her i din eigen tråd . . . og her er HijackThis-log Lenke til kommentar
Gjest Slettet+231324246 Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 kan du kjøre en hijak this takk ?så skal jeg få norbat eller SNIPSAAT til og se på combofix og hijakthis Tusen takk:-) - har akkurat lagt den ut (et par hakk opp) Lenke til kommentar
raWrz Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 (endret) hvor da? Endret 17. oktober 2008 av Submit Lenke til kommentar
raWrz Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 (endret) Det er flere måter å gjøre dette på. Enten manuelt via Regedit (Start -> Kjør -> regedit)eller via 3.partsprogrammer som f.eks. CCleaner eller Spybot - Search & Destroy. Manuelt kan du gjøre følgende: Start regedit, naviger deg frem til HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall. Gjør først en backup ved å høyreklikke på valgte element og velge "eksporter". Deretter kan du slette det. Lykke til! Takk, dette tror jeg var et godt tips :-) Har nå gått den manuelle veien, men får ikke laget backup så jeg nøler med å slette filen som heter UninstallString. Kan noe viktig slutte å virke om jeg sletter uten backup? Det ligger MASSE i folderen uninstall, blant annet en lang rekke filer som ser slik ut eller likner på denne: {2318C2B1-4965-11d4-9B18-009027A5CD4F} Skal de være der? Takk igjen! ikke slett {2318C2B1-4965-11d4-9B18-009027A5CD4F} etc de er mer viktigere enn du tror fordi hvis du bare sletter en ting uten og vite NØYAKTIG hva du gjør så kan datan gå til helvete... edit: tror du kan ta en full system skann av hele datan med Mbam ? kan hende mbam ikke får med seg viruset på raks skann Endret 17. oktober 2008 av Submit Lenke til kommentar
Gjest Slettet+231324246 Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 Her :-) log.txt mbam_log_2008_10_17__16_27_25_.txt Lenke til kommentar
Gjest Slettet+231324246 Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 hvor da? hijackthis.txt Lenke til kommentar
raWrz Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 (endret) anbefaler avira framfor AVG8 MYE bedre edit: jeg ser ikke noe i veien med hijakthis (men jeg er ikke så god på det heller da ) men skal få tak i noen som kan dette 100% Endret 17. oktober 2008 av Submit Lenke til kommentar
Gjest Slettet+231324246 Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 anbefaler avira framfor AVG8 MYE bedre edit: jeg ser ikke noe i veien med hijakthis (men jeg er ikke så god på det heller da ) men skal få tak i noen som kan dette 100% Takker for hjelpen :-) Lenke til kommentar
raWrz Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 anbefaler avira framfor AVG8 MYE bedre edit: jeg ser ikke noe i veien med hijakthis (men jeg er ikke så god på det heller da ) men skal få tak i noen som kan dette 100% Takker for hjelpen :-) ikke noe problem Lenke til kommentar
snippsat Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 (endret) Ser greit ut,vi rydder litt. Norton-Removal-Tool Min anbefaling er at du fjerner disse. Ad-Aware-Windows Defender-Spybot. Nå har du MBAM som du beholder og SAS er det valgfritt om du beholder. Da har du hvertfall software som fungerer og ikke bare tar systemresusser. Gå til denne mappen C:\windows\Tasks\ Rydd litt opp i job-filer dette er filer som er satt til og kjøre med visse mellrom. Du kan gjerne fjerne all job-filer viss du ikke er noe du trenger. Du kan fjerne combofix ved å skrive combofix /u fra kjør-vinduet. Denne kommandoen gjør at filer i karantene og backups blir slette. Systemgjenopprettingsmappa nullstilt etc. Som nevt er avira hakket vassere en avg,men dette er helt opp til deg hva du velger. Endret 17. oktober 2008 av SNIPPSAT Lenke til kommentar
Gjest Slettet+231324246 Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 Ser greit ut,vi rydder litt. Norton-Removal-Tool Min anbefaling er at du fjerner disse. Ad-Aware-Windows Defender-Spybot. Nå har du MBAM som du beholder og SAS er det valgfritt om du beholder. Da har du hvertfall software som fungerer og ikke bare tar systemresusser. Gå til denne mappen C:\windows\Tasks\ Rydd litt opp i job-filer dette er filer som er satt til og kjøre med visse mellrom. Du kan gjerne fjerne all job-filer viss du ikke er noe du trenger. Du kan fjerne combofix ved å skrive combofix /u fra kjør-vinduet. Denne kommandoen gjør at filer i karantene og backups blir slette. Systemgjenopprettingsmappa nullstilt etc. Som nevt er avira hakket vassere en avg,men dette er helt opp til deg hva du velger. Dette var jo gode nyheter, tror jeg . . . :-) Nå må jeg bare få det inn med teskjeer: Har alltid problemer med å finne "riktig" produkt når jeg følger en link for gratis nedlasting. I dette tilfelle klikker jeg på din Norton-Removal-Tool link hvor jeg klikker rundt uten hell. Sitter nå med en PerfectUninstaller_Setup.exe på desktop, men har ikke installert fordi jeg mener jeg skal ha Norton-Removal-Tool. Er det riktig? Eller duger også PerfectUninstaller? Skal jeg bruke dette for å fjerne Ad-Aware-Windows Defender-Spybot også? Kan jeg bare delete filene i C:\windows\Tasks\ eller trenger jeg uninstaller der også? Vet ikke hva job-filer er, men ønsker å fjerne det som ligger i Tasks. Combofix er fjernet! Et siste spørsmål: Går det greit å installere avira før jeg avinstallerer avg? Og en stor takk til deg!! Lenke til kommentar
snippsat Skrevet 17. oktober 2008 Del Skrevet 17. oktober 2008 (endret) PerfectUninstaller_Setup.exe på desktop, men har ikke installert fordi jeg mener jeg skal ha Norton-Removal-Tool. Er det riktig? Eller duger også PerfectUninstaller? Jeg så rester etter norton som du har hatt før. Derfor Norton-Removal-Tool denne fjerner kun rester av norton. Du kan slette den når den har kjørt 1 gang. Du trykker på download knappen-> så denne DOWNLOAD LOCATIONS for Norton Removal Tool 2009.0.0.41: Skal jeg bruke dette for å fjerne Ad-Aware-Windows Defender-Spybot også? Disse avinnstalere du på vanlig måte eller med PerfectUninstaller. Et siste spørsmål: Går det greit å installere avira før jeg avinstallerer avg? Nei du fjerner avg,restarter og så kan du innstalere avira. Endret 17. oktober 2008 av SNIPPSAT Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå